Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Повреждён сертификат WebMoney (заявка № 54171)

  1. #1
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54

    Arrow Повреждён сертификат WebMoney

    Повреждён сертификат WebMoney - не могу зайти в свой кошелёк. Internet Explorer тормозит здорово. Почтовик теряет ассоциацию с файлами .EML (файлы писем в формате RFC-822). При предварительной проверке DrWeb в безопасном режиме в файле WfRelay.dll обнаружен Trojan.Kourn.origin. Дальше по мелочи....

    Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{60A64ED9-8F46-4451-B699-328F2BD3DBAE}');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DeleteFile('H:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил

  4. #3
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    Прошу извинить. Полный запрошенный карантин получился второй закачкой. И при архивировании не нашёл где можно ввести пароль "virus".Приступаю к выполнению скрипта.

    Добавлено через 25 минут

    После выполнения скрипта и перезагрузки Explorer пока не тормозит. Но не выполняется импорт сертификата в папку "личные" в Explorere, а импортируется в папку "другие пользователи". Эта процедура не выполнялась и до скрипта. Я пытался импортировать его (сертификат) из папки, где он хранился. Хотя он повреждён был не только в Explorere, но и в папке хранения.
    Последний раз редактировалось AleksGrig; 10.09.2009 в 19:13. Причина: Добавлено

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи повторите ...

  6. #5
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54

    повторение логов....

    Повторяю логи....но не загружаются - отвечает, что эти логи уже загружены в теме "повреждён сертификат WebMoney"....

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Значит, это старые логи.

  8. #7
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    Предоставляю повторенные логи.
    Вложения Вложения

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    На всякий случай пришлите по правилам загрузки карантина файл H:\Documents and Settings\Ангелина\Мои документы\magent.exe. Мне не нравится его расположение.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  10. #9
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    В AVZ в карантине его нет и не добавляется в карантин по списку. И ещё, прошу извинить, по кажется при последнем выполнении логов не было отключено восстановление системы...

    Добавлено через 2 минуты

    Я указывал путь к файлу. Может быть нужно указать только имя файла. Сейчас попробую ещё раз.

    Добавлено через 2 минуты

    Не получается.

    Добавлено через 40 минут

    Через AVZ файл не находится по методике "Как правильно искать и присылать запрошенные файлы", описанной в разделе "чаво". Находится только похожий H:\Documents and Settings\All Users\Документы\magentsetup.exe. Но он не добавляется в карантин.
    Уважаемые хелперы, прошу извинить, но необходимо уехать и до понедельника меня не будет...
    Последний раз редактировалось AleksGrig; 11.09.2009 в 13:20. Причина: Добавлено

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Когда вернетесь, апните тему, будем работать дальше.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  12. #11
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    Цитата Сообщение от NickGolovko Посмотреть сообщение
    Когда вернетесь, апните тему, будем работать дальше.
    Спасибо NickGolovko. Я в диалоге...

    Добавлено через 1 минуту

    Ещё раз попробовал предоставить запрашиваемый файл - ситуация та же.
    Последний раз редактировалось AleksGrig; 14.09.2009 в 09:35. Причина: Добавлено

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    В системе что-нибудь исправилось по сравнению с описанным вами в первом сообщении темы?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  14. #13
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    Internet Explorer по прежнему не тормозит и работает нормально: запрашивает разрешения у Касперского, почти сразу реагирует на разрешение и т. п. Остальное также: не устанавливаются обновления от Microsoft, The Bat! теряет ассоциацию с файлами .EML, не импортируется сертификат....
    И ещё, почему-то нигде не нужны ключи доступа: например, к вам на сайт при регистрации и последующем подтверждении по e-mail не понадобился код активации. Примерно то же самое было при заходе на сайт технической поддержки WebMoney... Возможно мои сомнения и беспочвенны...
    И ещё, сразу после потери доступа к кошельку просмотрел доверенные узлы Interneta - там почему-то появились файлы с расширением .PNG и подобными...

    Добавлено через 4 минуты

    Да, все эти адреса я убрал и заново настроил Explorer в части безопасных узлов, но Explorer перестал тормозить только после выпонения скрипта.
    Последний раз редактировалось AleksGrig; 14.09.2009 в 11:11. Причина: Добавлено

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Цитата Сообщение от AleksGrig Посмотреть сообщение
    И ещё, почему-то нигде не нужны ключи доступа: например, к вам на сайт при регистрации и последующем подтверждении по e-mail не понадобился код активации.
    У нас он и не нужен: перехода по ссылке достаточно для активации учетной записи.

    А что говорит техподдержка WebMoney?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  16. #15
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    C 30.08.2009 WebMoney support молчит: нет ни одного ответа на три моих зпроса. А может из-за вируса я не могу их прочитать?

  17. #16
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Это вряд ли. Впрочем, вы можете попробовать обратиться к ним с другого компьютера.

    Давайте попробуем забрать в карантин файл, о котором вы говорили выше...

    Код:
    begin
    SearchRootkit(true,true);
    BC_QrFile('H:\Documents and Settings\All Users\Документы\magentsetup.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    Система перезагрузится. После этого посмотрите, не появилось ли что-нибудь в карантине.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  18. #17
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    Появился файл magentsetup.exe, каковой и прикрепляю.

  19. #18
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Увы, это не он.

    А если попробовать взять его в карантин в безопасном режиме?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  20. #19
    Junior Member Репутация
    Регистрация
    05.09.2009
    Сообщений
    14
    Вес репутации
    54
    Вот этот файл из безопасного режима.

  21. #20
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Я имел в виду не выполнить скрипт, а скопировать файл в карантин вручную.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  • Уважаемый(ая) AleksGrig, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Файл повреждён и не может быть прочтён.
      От IIItepSeLb в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 24.03.2012, 06:12
    2. Ответов: 3
      Последнее сообщение: 30.09.2010, 20:59
    3. C:\WINDOWS\SYSTEM32\config\SYSTEM повреждён
      От thu в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.02.2010, 21:50
    4. Файл или каталог повреждён
      От Александра Т. в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.09.2009, 16:08
    5. Ответов: 6
      Последнее сообщение: 22.02.2009, 06:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01121 seconds with 18 queries